使用啊D注入工具向asp网站注入攻击


啊D注入工具是个简单的扫描sql注入点的工具,能以此攻击出管理员账户密码,并且找到后台管理地址,以此使网站后台管理沦陷。


第一步:找到asp网站,我们利用搜索引擎帮助我们找到,输入inurl:asp?id=
浏览器就出现很多asp网站

第二步:找到一个网站
使用啊D注入工具向asp网站注入攻击_第1张图片
点击使用啊D注入工具向asp网站注入攻击_第2张图片如果有sql注入点,下方就会出现sql注入点
使用啊D注入工具向asp网站注入攻击_第3张图片双击注入点,进入sql注入检测
依次点击检测——检测表段——检测字段——检测内容,获得用户名账户密码,大多密码是MD5形式,我们拿到MD5解码网站中解码就行
使用啊D注入工具向asp网站注入攻击_第4张图片然后点击在这里插入图片描述输入注入点网址,点击检测管理入口,获得后台管理网站
使用啊D注入工具向asp网站注入攻击_第5张图片点击右键,选择使用IE打开,输入管理员账户密码,成功爆破网站


虽然现在这样的注入点已经很少了,但是大家也不要随便爆破网站,自己练习一下就好了,切记。


你可能感兴趣的:(信息安全,信息安全工具)